Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4798

User Avatar – Reloaded <= 1.2.1 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

user-avatar-reloaded

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Avatar – Reloaded, que afecta a las versiones hasta la 1.2.1. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-4935

BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Profile Deletion

woo-bulk-editor

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BEAR para WordPress, que podría permitir la eliminación de pe…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-5167

User Activity Log Pro <= 2.3.3 - Unauthenticated Stored Cross-Site Scripting via User-Agent header

user-activity-log-pro

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Activity Log Pro, que afecta a las versiones hasta la 2.3.3. Es…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-4941

BEAR <= 1.1.3.3 - Missing Authorization to Product Manipulation

woo-bulk-editor

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Woo Bulk Editor, que permite la manipulación de productos sin la debida autorización. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-4290

WP Matterport Shortcode <= 2.1.5 - Reflected Cross-Site Scripting

shortcode-gallery-for-matterport-showcase

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Matterport Shortcode, afectando a las versiones hasta la 2.1.5. E…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-4691

Bookly <= 22.3.1 - Authenticated(Administrator+) SQL Injection

bookly-responsive-appointment-booking-tool

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Bookly, que afecta a las versiones hasta la 22.3.1. Este fallo permite a administrador…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-4926

BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Product Deletion

woo-bulk-editor

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BEAR para WooCommerce, que permite la eliminación de producto…

MEDIUM CVSS 6.5
PLUGIN idor CVE-2023-3707

ActivityPub <= 0.17.0 - Authenticated (Subscriber+) Insecure Direct Object Reference to Sensitive Post Content Exposure

activitypub

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin ActivityPub, que afecta a las versiones hasta la 0.17.0. Esta vulnerabilidad permite a usu…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-3155

NextGEN Gallery <= 3.37 - Authenticated (Admininistrator+) Arbitrary File Read and Deletion in gallery_edit

nextgen-gallery

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad en el plugin NextGEN Gallery, que permite a administradores autenticados realizar lecturas y eliminaciones arbitrari…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-4725

Simple Posts Ticker <= 1.1.5 - Authenticated(Administrator+) Stored Cross-Site Scripting

simple-posts-ticker

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Posts Ticker, que afecta a versiones hasta la 1.1.5. Esta vul…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-5133

User Activity Log Pro <= 2.3.3 - Tracking Bypass via IP Spoofing

user-activity-log-pro

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de elusión en el plugin User Activity Log Pro, que afecta a las versiones hasta la 2.3.3. Esta vulnerabilidad permit…

MEDIUM CVSS 6.4
PLUGIN xss

Pretty Google Calendar <= 1.5.1 - Authenticated(Contributor+) Stored Cross-Site Scripting via pretty_google_calendar shortcode

pretty-google-calendar

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pretty Google Calendar, que afecta a las versiones hasta la 1.5.1. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad